Detecção inteligente de fugas de informação por analise comportamental
Autor(a) principal: | |
---|---|
Data de Publicação: | 2016 |
Tipo de documento: | Dissertação |
Idioma: | eng |
Título da fonte: | Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
Texto Completo: | http://hdl.handle.net/1822/46642 |
Resumo: | Dissertação de mestrado em Engenharia Informática (área de especialização em Segurança de Informação) |
id |
RCAP_223ecbb60e7c2e47c55a0f0b3f1a8212 |
---|---|
oai_identifier_str |
oai:repositorium.sdum.uminho.pt:1822/46642 |
network_acronym_str |
RCAP |
network_name_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository_id_str |
7160 |
spelling |
Detecção inteligente de fugas de informação por analise comportamentalInteligent data leak detection through behavioural analysisEngenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e InformáticaDissertação de mestrado em Engenharia Informática (área de especialização em Segurança de Informação)The information that a company possesses is one of its most valuable assets. This information is nowadays digitally managed, which is the reason for the exponential increase in security breaches, where information is defiled or even stolen. Seeking to solve this problem, Watchful Software developed a product, RightsWATCH, that allows for an organization to protect and watch over its information. By monitoring what happens to information, RightsWATCH provides, in case of an incident, the means to undertake a very complete post-mortem analysis. Nevertheless, by the time this analysis is complete, it might have been hours (or days) since the incident occurred. To make matters worse, nowadays most threats actually come from the inside of the company. That being said, this dissertation defines as its main objective the need to understand if it is possible to detect data leaks in an intelligent way, through a real time analysis of the user’s behaviour while he handles the classified information. This possibility was indeed confirmed through an investigation comprising experiences with real world use cases and a variety of data preparation and data analysis techniques.A informação gerada por uma organização é um dos seus bens mais valiosos. Actualmente, essa informação é normalmente gerida de forma digital, razão pela qual se tem verificado um aumento exponencial de incidentes de segurança, onde esta informação ´e adulterada, ou até mesmo roubada. Com vista ao combate a este problema, a Watchful Software desenvolveu um produto, o RightsWATCH, que permite a uma organização proteger e monitorizar a sua informação. Ao monitorizar o que acontece à informação, o RightsWATCH permite, no caso de incidente, que seja efectuada uma análise post-mortem bastante completa. Não obstante, quando essa análise é feita, podem já ter passado horas (ou dias) desde a ocorrência do incidente. Para piorar a situação, a maior parte das ameaças de hoje em dia são internas. Assim sendo, esta dissertação tem como questão central perceber se existe a possibilidade de detectar, de forma inteligente e em tempo real, fugas de informação através da análise do comportamento dos utilizadores aquando do manuseamento da informação protegida. Esta possibilidade foi de facto confirmada através de um trabalho de investigação que envolveu experiências com casos de uso reais e a aplicação de várias técnicas de preparação e análise de dados.Santos, HenriquePatrão, Bernardo Nunes FigueiredoUniversidade do MinhoCosteira, Ricardo Manuel Andrade2016-06-162016-06-16T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/1822/46642eng201616963info:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2023-07-21T12:19:04Zoai:repositorium.sdum.uminho.pt:1822/46642Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T19:11:58.786593Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse |
dc.title.none.fl_str_mv |
Detecção inteligente de fugas de informação por analise comportamental Inteligent data leak detection through behavioural analysis |
title |
Detecção inteligente de fugas de informação por analise comportamental |
spellingShingle |
Detecção inteligente de fugas de informação por analise comportamental Costeira, Ricardo Manuel Andrade Engenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informática |
title_short |
Detecção inteligente de fugas de informação por analise comportamental |
title_full |
Detecção inteligente de fugas de informação por analise comportamental |
title_fullStr |
Detecção inteligente de fugas de informação por analise comportamental |
title_full_unstemmed |
Detecção inteligente de fugas de informação por analise comportamental |
title_sort |
Detecção inteligente de fugas de informação por analise comportamental |
author |
Costeira, Ricardo Manuel Andrade |
author_facet |
Costeira, Ricardo Manuel Andrade |
author_role |
author |
dc.contributor.none.fl_str_mv |
Santos, Henrique Patrão, Bernardo Nunes Figueiredo Universidade do Minho |
dc.contributor.author.fl_str_mv |
Costeira, Ricardo Manuel Andrade |
dc.subject.por.fl_str_mv |
Engenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informática |
topic |
Engenharia e Tecnologia::Engenharia Eletrotécnica, Eletrónica e Informática |
description |
Dissertação de mestrado em Engenharia Informática (área de especialização em Segurança de Informação) |
publishDate |
2016 |
dc.date.none.fl_str_mv |
2016-06-16 2016-06-16T00:00:00Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
http://hdl.handle.net/1822/46642 |
url |
http://hdl.handle.net/1822/46642 |
dc.language.iso.fl_str_mv |
eng |
language |
eng |
dc.relation.none.fl_str_mv |
201616963 |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação instacron:RCAAP |
instname_str |
Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
instacron_str |
RCAAP |
institution |
RCAAP |
reponame_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
collection |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository.name.fl_str_mv |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
repository.mail.fl_str_mv |
|
_version_ |
1799132552956477440 |